Hola a todos:
Tengo un sitio desarrolado en ASP, y un visitante me ha advertido que mi sitio es vulnerable a ataques XSS.
Estuve leyendo por ahí que para saber si un sitio es vulnerable basta con poner en algun buscador del mismo <script>Alert()</script>. Si muestra el cuadro de mensajes, quiere decir que es vulnerable.
¿Alguien sabe como corregir este bug y evitar ataques?
Sería de mucha utilidad contar con esta información, no solo para mí, sino para todos los que desarrollan sitios.
Ojo es muy peligroso, ya que te pueden borrar el contenido de una tabla.
Muchas gracias.